액세스 가능성
Adobe
로그인 개인 정보 내 Adobe 정보

보안 게시판

Adobe Flash Player에 대한 보안 업데이트

릴리스 날짜: 2010년 9월 20일

취약점 식별자: APSB10-22

CVE 번호: CVE-2010-2884

플랫폼: 모든 플랫폼

요약

Windows, Macintosh, Linux 및 Solaris용 Adobe Flash Player 10.1.82.76 및 이전 버전과 Android용 Adobe Flash Player 10.1.92.10에서 위험 수준의 취약점이 발견되었습니다. 또한 이 취약점은 Windows, Macintosh 및 UNIX용 Adobe Reader 9.3.4 및 이전 버전과 Windows 및 Macintosh용 Adobe Acrobat 9.3.4 및 이전 버전에도 영향을 미칩니다. 이 취약점(CVE-2010-2884)으로 인해 충돌이 발생할 수 있으며 침입자가 해당 시스템을 제어할 수 있습니다. 이 취약점이 Windows 기반의 Adobe Flash Player에서 악용되고 있다는 보고가 있습니다. Adobe는 현재까지 Adobe Reader 또는 Acrobat에서는 이 취약점을 악용한 공격 사례를 아직 발견하지 못했습니다.

Adobe에서는 Windows, Macintosh, Linux 및 Solaris용 Adobe Flash Player 10.1.82.76 및 이전 버전의 사용자가 Adobe Flash Player 10.1.85.3으로 업데이트하고 Android용 Adobe Flash Player 10.1.92.10 사용자가 Adobe Flash Player 10.1.95.1로 업데이트할 것을 권장합니다.

해당되는 소프트웨어 버전

Windows, Macintosh, Linux 및 Solaris용 Adobe Flash Player 10.1.82.76 및 이전 버전과 Android용 Adobe Flash Player 10.1.92.10

시스템에 설치되어 있는 Adobe Flash Player 버전을 확인하려면 Flash Player 정보 페이지에 액세스하거나 Flash Player에서 실행되는 컨텐츠를 마우스 오른쪽 버튼으로 클릭한 다음 메뉴에서 "Adobe(또는 Macromedia) Flash Player 정보"를 선택하십시오. 여러 개의 브라우저를 사용하고 있는 경우 각 브라우저별로 Flash Player 버전 번호를 확인한 후 설치하십시오.

해결 방법

Adobe에서는 Adobe Flash Player 10.1.82.76 및 이전 버전의 모든 사용자가 Adobe Flash Player 다운로드 센터에서 최신 버전을 다운로드하거나 제품 내에서 자동으로 업데이트할지 여부를 묻는 메시지가 나타날 때 이 자동 업데이트 메커니즘을 사용하여 최신 버전인 10.1.85.3으로 업그레이드할 것을 권장합니다.

Android용 Flash Player 10.1.92.10 및 이전 버전 사용자는 Android 폰에서 Android Marketplace를 검색*하여 Flash Player 10.1.95.1 버전으로 업데이트할 수 있습니다.

Flash Player 10.1.85.3으로 업데이트할 수 없는 사용자를 위해 Adobe는 여기에서 다운로드할 수 있는 Flash Player 9 패치 버전인 Flash Player 9.0.283을 개발했습니다.

심각도 등급

Adobe는 이 문제를 위험 수준의 업데이트로 분류하고 해당 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

자세한 내용

Windows, Macintosh, Linux 및 Solaris용 Adobe Flash Player 10.1.82.76 및 이전 버전과 Android용 Adobe Flash Player 10.1.92.10에서 위험 수준의 취약점이 발견되었습니다. 또한 이 취약점은 Windows, Macintosh 및 UNIX용 Adobe Reader 9.3.4 및 이전 버전과 Windows 및 Macintosh용 Adobe Acrobat 9.3.4 및 이전 버전에도 영향을 미칩니다. 이 취약점(CVE-2010-2884)으로 인해 충돌이 발생할 수 있으며 침입자가 해당 시스템을 제어할 수 있습니다. 이 취약점이 Windows 기반의 Adobe Flash Player에서 악용되고 있다는 보고가 있습니다. Adobe는 현재까지 Adobe Reader 또는 Acrobat에서는 이 취약점을 악용한 공격 사례를 아직 발견하지 못했습니다.

Adobe에서는 Windows, Macintosh, Linux 및 Solaris용 Adobe Flash Player 10.1.82.76 및 이전 버전의 사용자가 Adobe Flash Player 10.1.85.3으로 업데이트하고 Android용 Adobe Flash Player 10.1.92.10 사용자가 Adobe Flash Player 10.1.95.1로 업데이트할 것을 권장합니다.

Adobe는 2010년 10월 4일이 포함된 주중에 Windows, Macintosh 및 UNIX용 Adobe Reader 9.3.4와 Windows 및 Macintosh용 Adobe Acrobat 9.3.4에 대한 업데이트를 제공할 예정입니다.

Google Chrome 사용자는 Chrome 6.0.472.62*로 업데이트할 수 있습니다. 현재의 Chrome 버전 번호를 확인하고 필요한 경우 업데이트하려면 http://www.google.com/support/chrome/bin/answer.py?hl=en&answer=95414*에서 제공하는 지침을 따르십시오.

감사의 말

Adobe는 관련 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 Palo Alto Networks*의 Bo Qu에게 감사의 말씀을 전합니다.